Код: CISA01
Курс по подготовке к сертификационному тестированию CISA «Аудит информационных систем (CISA)»
Описание:
Цель: получение слушателями знаний и практических навыков по аудиту информационных систем.
Очная часть обучения: 16-20 мая.
- 5 дней, на изучение каждого домена отводится 1 день.
Дистанционная часть обучения в виде вебинаров: с 6 июня по 12 августа.
- 10 недель, на каждый домен отводится 2 недели, обучение 2 раза в неделю по 1ак.ч.
Целевая аудитория:
руководители и специалисты отделов ИТ, ИБ
Программа мероприятия:
Описание доменов:
Домен 1. Процесс аудита информационных систем.
В домене обсуждаются различные практики аудита информационных систем, включая процедуры и методологии, которые позволяют ИТ-аудитору аудит любой области деятельности ИТ в профессиональной манере.
Темы, обсуждаемые в домене, составляют 14% вопросов на экзамене CISA (примерно 28 вопросов).
Темы, которые включает домен:
- Менеджмент процесса аудита информационных систем;
- Стандарты и руководства ISACA по вопросам аудита информационных систем;
- Анализ рисков;
- Внутренний контроль;
- Проведение аудита информационных систем;
- Самооценка;
- Совершенствование процесса аудита информационных систем.
Домен 2. Руководство (governance) и управление (management) информационными технологиями.
Руководство и управление ИТ является составной частью процесса управления предприятием и включает в себя руководящую роль, структуры и процессы, которые гарантируют, что ИТ стратегия поддерживает стратегию и цели бизнеса. Знание процесса управления является основой для работы аудитора информационных систем и позволяет выработать четкие критерии контроля и наблюдения.
Темы, обсуждаемые в домене, составляют 14% вопросов на экзамене CISA (примерно 28 вопросов).
Темы, которые включает домен:
- Руководство (governance) предприятием;
- Руководство ИТ;
- ИТ-стратегия;
- Модели зрелости и усовершенствования процессов;
- Практики инвестирования и распределения ИТ ресурсов;
- Политики и процедуры;
- Управление рисками;
- Практики управления ИТ;
- Организационная ИТ структура и обязанности;
- Аудит структуры и функционирования руководства (governance) ИТ;
- Планирование непрерывности бизнеса;
- Аудит непрерывности бизнеса.
Домен 3. Приобретение, разработка и применение информационных систем.
В домене дается обзор ключевых процессов и методологий, используемых организациями при создании и внесении изменений в информационные системы и компоненты ИТ инфраструктуры.
Темы, обсуждаемые в домене, составляют 19% вопросов на экзамене CISA (примерно 38 вопросов).
Темы, которые включает домен:
- Извлечение выгоды из ИТ;
- Структура управления проектами;
- Практики управления проектами;
- Разработка бизнес приложений;
- Методы разработки информационных систем;
- Практики разработки/покупки элементов ИТ инфраструктуры;
- Практики поддержки информационных систем;
- Инструменты для разработки систем и повышения продуктивности;
- Усовершенствование процесса разработки;
- Контроли приложений;
- Аудит контролей приложений;
- Аудит процессов разработки, приобретения и применения информационных систем.
Домен 4. Использование, обслуживание и поддержка информационных систем.
Практики использования, обслуживания и поддержки информационных систем важны являются важными и дают возможность пользователям и менеджменту убедиться, что ожидаемый уровень сервиса достигнут. Уровни сервиса определятся целями бизнеса организации.
Темы, обсуждаемые в домене, составляют 23% вопросов на экзамене CISA (примерно 46 вопросов).
Темы, которые включает домен:
- Функционирование информационных систем;
- Аппаратное обеспечение информационных систем;
- Архитектура и программное обеспечение информационных систем;
- Сетевая инфраструктура информационных систем;
- Аудит инфраструктуры и функционирования информационный систем;
- Планирование процесса восстановления после прерываний.
Домен 5. Защита информационных активов.
В домене обсуждаются ключевые компоненты обеспечения конфиденциальности, целостности и доступности. Объясняются процессы разработки, применений и мониторинга логического и физического доступов. Затрагиваются вопросы безопасности сетевой инфраструктуры, безопасности окружающей среды, процессы и процедуры классификации, ввода, хранения, восстановления и вывода из эксплуатации информационных активов содержащих конфиденциальную информацию.
Темы, обсуждаемые в домене, составляют 30% вопросов на экзамене CISA (примерно 60 вопросов).
Темы, которые включает домен:
- Важность вопросов менеджмента информационной безопасности;
- Логический доступ;
- Безопасность сетевой инфраструктуры;
- Бизнес-модель аудита менеджмента информационной безопасности;
- Аудит безопасности сетевой инфраструктуры;
- Внешние факторы воздействия и контроли;
- Физическая безопасность и контроли;
- Безопасность мобильных технологий.
Раздаточный материал:
Предоставляется на бумажных носителях




